As configurações de segurança padrão do agente Java da New Relic fornecem segurança automaticamente para seus dados do APM para garantir a privacidade dos dados e limitar o tipo de informação que a New Relic recebe. Você pode ter motivos comerciais para alterar essas configurações.
Se quiser restringir as informações que o New Relic recebe, você pode ativar o modo de alta segurança. Se o modo de alta segurança ou as configurações padrão não funcionarem para suas necessidades comerciais, você poderá aplicar configurações personalizadas .
Para obter mais informações sobre as medidas de segurança da New Relic, consulte nossa documentação de segurança e privacidade ou visite o site de segurança da New Relic.
Configurações de segurança padrão
Cuidado
O rastreamento de pilha não pode ser ofuscado e pode conter informações confidenciais, incluindo consultas SQL. Para obter mais informações sobre erro ignorado, consulte Configuração de erro do agente Java.
Por padrão, aqui está como o agente Java da New Relic lida com os seguintes dados potencialmente confidenciais::
- Parâmetro de solicitação: O agente não captura o parâmetro de solicitação HTTP.
- HTTPS: o agente se comunica com a New Relic usando HTTPS.
- SQL: o agente define a gravação SQL como
obfuscated
, o que remove os valores numéricos e literais de string potencialmente confidenciais.
Configurações do modo de alta segurança
Ao ativar o modo de alta segurança, as configurações padrão são bloqueadas para que o usuário não possa alterá-las. Além disso:
- O agente não coleta o parâmetro da fila de mensagens.
- Você não pode criar eventos personalizados.
- Você não pode implementar instrumentação customizada usando o Editor de instrumentação personalizada.
- Você não pode coletar atributo do usuário.
Configurações de segurança personalizadas
Cuidado
Se você personalizar as configurações de segurança, isso poderá afetar a segurança do seu aplicativo.
Se precisar de configurações de segurança diferentes do modo padrão ou de alta segurança, você poderá personalizar estas configurações:
Setting | Effects on data security |
---|---|
boleano | Padrão: Por padrão, o agente Java não log todos os dados enviados ao New Relic no arquivo de log do agente. Se você definir isso como |
boleano | Padrão: Para ativar o modo de alta segurança, defina-o como |
corda | Padrão: (nenhum) Alguns proxies usam HTTP por padrão, que é um protocolo menos seguro. |
boleano | Padrão: Padrão para o Editor de instrumentação personalizada: Por padrão, você está enviando um atributo para New Relic, exceto para métodos instrumentados utilizando o Editor de instrumentação personalizada. Se você não deseja enviar um atributo para a New Relic, defina como |
corda | Padrão: (nenhum) Se houver chaves de atributo específicas que você não deseja enviar para a New Relic no rastreamento da transação, identifique-as usando Considere se você deseja excluir esses atributos potencialmente confidenciais usando
|
boleano | Padrão: Por padrão, você está enviando consultas para a New Relic usando |
corda | Padrão: Por padrão,
|
boleano | Padrão: Por padrão, isso é definido como Se você não estiver usando o modo de alta segurança, mas ainda quiser remover mensagens de todas as exceções, exceto aquelas na sua lista de permissões, defina como |
boleano | Padrão: Por padrão, o agente registra o evento enviado para a API de eventos por meio de |